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Kleine Anfrage 

der Abgeordneten Jörn König, Uwe Kamann, Uwe Schulz, Joana Cotar, 
Marcus Bühl, Wolfgang Wiehle und der Fraktion der AfD 


Aufgaben und Ausstattung des Nationalen Cyber-Abwehrzentrums 


Das Nationale Cyber-Abwehrzentram (NCAZ) hat auf Basis eines Kabinettsbe¬ 
schlusses der damaligen Bundesregierung vom 23. Februar 2011 am 1. April 2011 
seine Arbeit aufgenommen. 

Das Nationale Cyber-Abwehrzentram soll die Abwehr elektronischer Angriffe 
auf IT-Infrastrakturen der Bundesrepublik Deutschland und ihrer Wirtschaft ko¬ 
ordinieren, also die Prävention, Information und Frühwarnung gegen sogenannte 
Cyber-Angriffe. Es ist eine Kooperationseinrichtung der deutschen Sicherheits¬ 
stellen auf Bundesebene und keine eigenständige Behörde, es existiert daher auch 
kein Errichtungsgesetz als gesetzliche Grundlage. Die Grundlage der Zusammen¬ 
arbeit sind Kooperationsvereinbarangen der beteiligten Behörden. 

Die Kernbehörden des Cyber-Abwehrzentrams sind das Bundesamt für Sicher¬ 
heit in der Informationstechnik (BSI), das Bundesamt für Verfassungsschutz 
(BfV) und das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK). 
Die Kernbehörden des Nationalen Cyber-Abwehrzentrams (BSI, BfV und BBK) 
stellen insgesamt zehn ständige Mitarbeiter (MA) ab (davon BSI: 6 MA, BfV: 
2 MA, BBK: 2 MA). Weitere sogenannte assoziierte Behörden werden über Ver¬ 
bindungsbeamte regelmäßig und anlassbezogen eingebunden. Als assoziierte Be¬ 
hörden wirken zudem das Bundeskriminalamt (BKA), der Bundesnachrichten¬ 
dienst (BND), die Bundespolizei, die Bundeswehr mit dem Militärischen Ab¬ 
schirmdienst (MAD) sowie das Zollkriminalamt beim Nationalen Cyber-Ab¬ 
wehrzentram mit. 

Die aufsichtsführenden Stellen über die Betreiber der Kritischen Infrastrukturen 
(KRITIS) nach Festlegung des Bundesministerium des Inneren, für Bau und Hei¬ 
mat (BMI) sollen unter Wahrung ihrer gesetzlichen Aufgaben und Befugnisse 
ebenfalls mitwirken. Laut BMI sind die kritischen Infrastrukturen in neun Sekto¬ 
ren gegliedert: 

1. Energie: Elektrizität, Gas, Mineralöl 

2. Wasser: Öffentliche Wasserversorgung, Öffentliche Abwasserbeseitigung 

3. Ernährung: Ernährangswirtschaft, Lebensmittelhandel 

4. Informationstechnik und Telekommunikation 

5. Gesundheit: Medizinische Versorgung, Arzneimittel und Impfstoffe, Labore 

6. Finanz- und Versicherungswesen: Banken, Börsen, Versicherungen, Finanz¬ 
dienstleister 

7. Transport und Verkehr: Luftfahrt, Seeschifffahrt, Binnenschifffahrt, Schie¬ 
nenverkehr, Straßenverkehr, Logistik 
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8. Staat und Verwaltung: Regierung und Verwaltung, Parlament, Justizeinrich¬ 
tungen, Notfa 11 -/Re11ungswesen einschließlich Katastrophenschutz 

9. Medien und Kultur: Rundfunk (Fernsehen und Radio), gedruckte und elek¬ 
tronische Presse, Kulturgut, symbolträchtige Bauwerke. 

Nach der Aufgabenbeschreibung soll das Nationale Cyber-Abwehrzentram mit 
die Abwehr elektronischer Angriffe auf IT-Infrastrukturen der Bundesrepublik 
Deutschland und ihrer Wirtschaft koordinieren. Die KRITIS werden zu einem 
großen Teil privatwirtschaftlich betrieben. Allein auf den Deutschen Bundestag 
gab es 2015 mindestens einen großen, erfolgreichen Hackerangriff (www.heise. 
de/security/meldung/Bundestags-Hack-Angriff-mit-gaengigen-Methoden-und- 
Open-Source-Tools-3 129862.html). Bei diesem Hackerangriff waren sogar Hard¬ 
wareaustausche zur Abwehr notwendig. Die Bundesregierung registriert nach 
eigenen Angaben pro Tag etwa 20 hochspezialisierte Hackerangriffe auf ihre 
Computer (www.heise.de/newsticker/meldung/Sicherheitskreise-Hacker-drangen- 
in-deutsches-Regierungsnetz-ein-3983510.html). Nach der Antwort der Bundes¬ 
regierung auf Bundestagsdrucksache 18/10839 vom 16. Januar 2017 hat ein An¬ 
griff pro Woche einen nachrichtendienstlichen Hintergrand. 

Wir fragen die Bundesregierung: 

1. Wie viele weitere Mitarbeiter in den drei Kembehörden sind bzw. waren 
hauptsächlich (mehr als 75 Prozent der Arbeitszeit) mit Prävention, Informa¬ 
tion, und Frühwarnung gegen sogenannte Cyber-Angriffe beschäftigt (bitte 
die Mitarbeiter bzw. Vollzeitäquivalente je Behörde und je Kalenderjahr mit- 
teilen)? 

2. Wie viele Mitarbeiter in den assoziierten Behörden sind bzw. waren haupt¬ 
sächlich (mehr als 75 Prozent der Arbeitszeit) mit Prävention, Information 
und Frühwarnung gegen sogenannte Cyber-Angriffe beschäftigt (bitte die 
Mitarbeiter bzw. Vollzeitäquivalente je Behörde und je Kalenderjahr mittei- 
len)? 

3. Wie oft waren die Verbindungsbeamten der assoziierten Behörden in den 
Jahren 2011 bis 2018 aus welchem Anlass eingebunden (bitte den jeweiligen 
Anlass, das Datum und die Anzahl der eingebundenen Beamten je Behörde 
angeben)? 

4. Wie oft waren die aufsichtsführenden Stellen über die Betreiber der Kriti¬ 
schen Infrastrukturen in den Jahren 2011 bis 2018 aus welchem Anlass ein¬ 
gebunden (bitte den Anlass und die Anzahl der eingebundenen Beamten je 
Behörde nach den einzelnen Jahren aufgeschlüsselt angeben)? 

5. Wie oft waren Vertreter aus der Wirtschaft als Betreiber der Kritischen In¬ 
frastrukturen in den Jahren 2011 bis 2018 aus welchem Anlass eingebunden 
(bitte den jeweiligen Anlass, das Datum und die Anzahl der eingebundenen 
Vertreter je Unternehmen angeben)? 

6. Ist eine Veränderung der Anzahl und der Art der Angriffe seit der Antwort 
der Bundesregierung auf Bundestagsdracksache 18/10839 zu registrieren? 

Falls ja, wie viele Angriffe waren es im Zeitraum 2011 bis heute, und wie 
viele hatten davon einen nachrichtendienstlichen Hintergrund (bitte die An¬ 
griffe nach Kalenderjahr aufführen)? 

Berlin, den 14. Juni 2018 

Dr. Alice Weidel, Dr. Alexander Gauland und Fraktion 
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